
يفحص أجهزة Bluetooth Low Energy بحثًا عن ثغرات Fast Pair (CVE-2025-36911)، ويختبر ما إذا كانت الملحقات تقبل طلبات Key-Based Pairing غير المشفرة، مما يتيح اختطاف الأجهزة وتتبعها.
أداة بحث أمني للكشف عن ملحقات Bluetooth المعرضة لهجمات WhisperPair
🌐 بحث WhisperPair • 📦 التثبيت • 🚀 الاستخدام • 🔬 التفاصيل التقنية
هذه الأداة مخصصة لاختبارات الأمان والبحث المصرح بها فقط. قد يؤدي اختبار الأجهزة دون إذن صريح إلى انتهاك القوانين في بلدك. اختبر فقط الأجهزة التي تملكها أو لديك إذن باختبارها.
يتيح Google Fast Pair الاقتران بنقرة واحدة ومزامنة الحسابات عبر ملحقات Bluetooth المدعومة. على الرغم من اعتماد Fast Pair من قبل العديد من العلامات التجارية الاستهلاكية الشهيرة، اكتشف الباحثون أن العديد من المنتجات الرائدة لم تطبق Fast Pair بشكل صحيح، مما أدى إلى ثغرة تسمح للمهاجم باختطاف الأجهزة وتتبع الضحايا باستخدام شبكة Find Hub من Google.
WhisperPair هي عائلة من الهجمات العملية التي تستغل ثغرة في تنفيذ Fast Pair على ملحقات الصوت الرائدة. تُظهر النتائج كيف يمكن لـ"إضافة" صغيرة لسهولة الاستخدام أن تُحدث .
📖 للحصول على ورقة البحث الكاملة والتفاصيل، تفضل بزيارة whisperpair.eu
يمكّن WhisperPair المهاجمين من إقران ملحق Fast Pair ضعيف قسراً (مثل سماعات الرأس اللاسلكية أو سماعات الأذن) مع جهاز يتحكم به المهاجم دون موافقة المستخدم. يمنح هذا المهاجم سيطرة كاملة على الملحق، مما يسمح له بما يلي:
أداء الهجوم:
- ⏱️ الوقت الوسيط: 10 ثوانٍ
- 📏 المدى المُختبر: حتى 14 متراً
- 🚫 لا يتطلب وصولاً مادياً
تدعم بعض الأجهزة أيضاً شبكة Find Hub من Google، مما يتيح للمستخدمين العثور على الملحقات المفقودة باستخدام تقارير الموقع المجمعة من أجهزة Android الأخرى. ومع ذلك، إذا لم يتم إقران الملحق مسبقاً بجهاز Android، يمكن للمهاجم إضافة الملحق إلى حسابه الخاص في Google، مما يسمح له بتتبع المستخدم عبر الملحق المخترق.
قد يرى الضحية إشعار تتبع غير مرغوب فيه بعد عدة ساعات أو أيام، لكن هذا الإشعار سيظهر جهازه الخاص. قد يدفع هذا المستخدمين إلى تجاهل التحذير باعتباره خطأ، مما يمكّن المهاجم من تتبع الضحية لفترة طويلة.
ينبع الخلل من فشل العديد من الملحقات في فرض خطوة حاسمة في عملية الاقتران.
لبدء إجراء Fast Pair، يرسل الباحث (Seeker) - وهو هاتف - رسالة اقتران قائمة على المفتاح (KBP) إلى المزود (Provider) - وهو ملحق - تشير إلى رغبته في الاقتران. وفقاً لمواصفات Fast Pair:
"إذا لم يكن الملحق في وضع الاقتران، فيجب تجاهل هذه الرسائل."
ومع ذلك، تفشل العديد من الأجهزة في تطبيق هذا الفحص عملياً، مما يسمح للأجهزة غير المصرح لها ببدء عملية الاقتران. بعد تلقي رد من الجهاز الضعيف، يمكن للمهاجم إنهاء إجراء Fast Pair عن طريق إنشاء اقتران Bluetooth عادي.

Byte 0: Message Type (0x00 = KBP Request)
Byte 1: Flags
Bit 0: Request device action
Bit 4: Request bonding
Bytes 2-7: Provider's BLE address (6 bytes)
Bytes 8-15: Random salt (should be encrypted with shared secret)
الجهاز المُصحّح سيتحقق من أن الملح مشفر بشكل صحيح باستخدام سر مشتق من ECDH. الجهاز الضعيف يقبل أي حمولة من 16 بايت دون تحقق.
يستغل هذا الهجوم حقيقة أن الأجهزة غير التابعة لـ Android لا تقوم بإجراء Fast Pair عند اتصالها بملحق. تقوم أجهزة Android بكتابة مفتاح حساب (Account Key) على الملحق بعد اكتمال الاقتران. يثبت هذا المفتاح الملكية—أول مفتاح يُكتب يُعيّن كمفتاح حساب المالك (Owner Account Key).
لذلك، إذا لم يقم الضحية مطلقاً بتوصيل ملحقه بجهاز Android، فسيتم تمييز المهاجم كمالك بعد كتابة مفتاح حسابه.
WhisperPair ليست مشكلة معزولة. يُظهر البحث تأثر أجهزة متعددة، وبائعين، وشرائح مختلفة. هذا يُظهر فشلاً منهجياً وليس خطأً فردياً من المطورين. وصلت التطبيقات غير الآمنة إلى السوق على نطاق واسع، مما يُظهر سلسلة من إخفاقات الامتثال عبر ثلاثة مستويات:
| المستوى | الحالة |
|---|---|
| التنفيذ | ❌ فشل |
| التحقق | ❌ فشل |
| الاعتماد | ❌ فشل |
| الخاصية | القيمة |
|---|---|
| وقت الهجوم | ~10 ثوانٍ (وسيط) |
| المدى | حتى 14 متراً مُختبرة |
| المتطلبات | أجهزة تجارية |
| تفاعل المستخدم | لا حاجة |
| الوصول المادي | غير مطلوب |
تم العثور على العديد من الأجهزة المعتمدة من Fast Pair من مختلف الشركات المصنعة معرضة للخطر:
| الشركة المصنعة | الطرازات المتأثرة المعروفة |
|---|---|
| OnePlus | Buds 3, Buds Pro 2, Buds Z |
| Pixel Buds Pro, Pixel Buds A-Series | |
| Samsung | Galaxy Buds2 Pro, Galaxy Buds FE |
| JBL | طرازات مختلفة |
| Sony | طرازات مختلفة |
⚠️ هذه القائمة ليست شاملة. قد تتأثر أجهزة أخرى كثيرة.
الطريقة الوحيدة لإصلاح هذه الثغرة هي تثبيت تحديث برمجي يصدره مصنع الملحق.
على الرغم من أن العديد من الشركات المصنعة أصدرت تصحيحات لأجهزتها المتأثرة، قد لا تكون التحديثات البرمجية متاحة بعد لكل جهاز ضعيف. نشجع الباحثين والمستخدمين على التحقق من توفر التصحيح مباشرة من الشركة المصنعة.
cd fastpair-scanner
# إنشاء بيئة افتراضية (موصى به)
python -m venv venv
source venv/bin/activate
# تثبيت التبعيات
pip install -r requirements.txt
# فحص أساسي (10 ثوانٍ)
python main.py scan
# فحص ممتد (30 ثانية)
python main.py scan -d 30
فحص واختبار جميع الأجهزة المكتشفة تلقائياً:
python main.py scan --mass-test
python main.py test AA:BB:CC:DD:EE:FF
python main.py -v scan --mass-test
╔══════════════════════════════════════════════════════════════╗
║ Fast Pair Vulnerability Scanner ║
║ CVE-2025-36911 Detection Tool ║
╚══════════════════════════════════════════════════════════════╝
Scanning for Fast Pair devices (10.0s)...
────────────────────────────────────────────────────────────────
███░ 5D:55:42:37:D7:60 - OnePlus Buds 3 [PAIRING]
Model ID: 347C9F
Testing 1 device(s) for CVE-2025-36911...
[1/1] Testing OnePlus Buds 3
Connected, discovering services...
Found KBP characteristic, sending test request...
🔴 VULNERABLE! Device accepted unencrypted KBP request
────────────────────────────────────────────────────────────────
Summary:
Total devices: 1
Vulnerable: 1
تختبر هذه الأداة الأجهزة باستخدام الطريقة التالية:
0xFE2C)...1234...)هذا البرنامج يُقدم لأغراض تعليمية واختبار أمان مصرح به فقط. المؤلفون ليسوا مسؤولين عن سوء استخدام هذه الأداة. احصل دائماً على إذن مناسب قبل اختبار أي أجهزة.
رخصة MIT - انظر LICENSE للتفاصيل.
بناءً على بحث من whisperpair.eu